Google выпустил обновление для широко распространенного веб-браузера Chrome, которое закрывает многочисленные уязвимости в системе безопасности. Согласно заявлению(откроется в новом окне), одна из этих уязвимостей уже эксплуатируется. Пользователям следует незамедлительно обновить Chrome, чтобы защититься от возможных атак. Другие браузеры на базе Chromium, такие как Edge, Vivaldi и Brave, также могут быть затронуты.
Активно эксплуатируемая уязвимость имеет идентификатор CVE-2026-11645. Обнаруживший ее исследователь получит вознаграждение в размере 55 000 долларов США. Google присваивает этой уязвимости высокий уровень серьезности, однако не указывает значение CVSS. Согласно базе данных уязвимостей Tenable(откроется в новом окне), этот показатель составляет 8,8.
Причиной CVE-2026-11645 является возможный выход за границы выделенной области памяти в JavaScript-движке V8 от Google. Злоумышленники могут с ее помощью потенциально выполнить вредоносный код в изолированной среде (sandbox). Для этого достаточно лишь перейти на специально подготовленный сайт, например, кликнув по ссылке в сообщении или по вредоносной рекламе в результатах поиска Google.
Обновления доступны
Тем, кто хочет защититься от возможной эксплуатации CVE-2026-11645, следует обновить Google Chrome до последней версии. Защищенными считаются версии 149.0.7827.102/.103 для Windows и Mac, а также 149.0.7827.102 для Linux. Движок V8 также используется в других браузерах на базе Chromium, таких как Edge, Vivaldi и Brave, поэтому они также вскоре должны получить соответствующие обновления.
Помимо CVE-2026-11645, Google с последним обновлением Chrome исправил еще 73 уязвимости. 17 из них имеют критический уровень серьезности, две — средний, а остальные — высокий.
Большое количество исправленных уязвимостей в Chrome в настоящее время не является чем-то необычным(откроется в новом окне). Всего несколько дней назад Google одним обновлением закрыл даже более 400 уязвимостей(откроется в новом окне). Это, вероятно, связано с поиском уязвимостей с помощью инструментов ИИ. В последнее время в других программных проектах также было обнаружено бесчисленное множество уязвимостей с помощью ИИ.